我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

产品

产品

推出 Risk Reruns:对 Agentic Deep Scan 的精细化控制

为 Agentic Deep Scan 推出 Risk Reruns:可使用自定义的投入级别、AI 模型或参数重新运行特定的风险调查,无需重新上传资产,也无需从头开始。

为您的 Agentic Deep Scan 提供精细化控制与深度覆盖。

我们很高兴地宣布推出 Risk Reruns,这项强大的功能旨在让您对 Agentic Deep Scan 进行有针对性的控制。现在,您可以按需使用自定义的 AI 模型、更高的投入配置或更新后的参数,重新运行单个风险调查——无需创建新的扫描、重新上传资产,也无需重复已完成的评估。

Agentic Deep Scan 中的“风险”是什么?

在 Ostorlab 的 Agentic Deep Scan 框架中,风险代表一项针对特定攻击向量的自主、定向安全调查——例如测试对象级授权失效(BOLA)、提取硬编码密钥,或检查 JWT 验证缺陷。在一次完整扫描中,数十个专门的风险智能体会并行执行,对您的应用进行评估。

以精细化控制实现更深入的覆盖

Risk Reruns 的核心优势在于,让安全团队能够精准地控制扫描的执行:

  • 量身定制的调查深度:为需要更深入 AI 推理的复杂业务逻辑风险增加预算或投入分配。
  • 模型与提供商的灵活性:切换 AI 提供商(例如 BYOK 与预付费模型),或选择适合复杂漏洞验证的专用模型。
  • 轻松延续:此外,如果一次长时间运行的扫描遇到超时、出现临时的提供商错误,或在运行中途被手动停止,Risk Reruns 可以让您从中断处继续,而不会丢失之前的进度。

以前,调整设置或完成部分检查都需要从头重新运行整套扫描。借助 Risk Reruns,您可以将 AI 算力精准地集中在最需要的地方。

工作原理

重新运行风险的操作设计得十分顺畅,可直接在扫描的风险控制台中完成:

Risk Reruns 界面

  1. 选择特定风险:直接从扫描结果中选择最多 100 个风险(未完成的、已完成的或需要更深入调查的)。
  2. 配置执行参数:随时调整设置——切换 AI 模型、增加令牌预算或提升投入配置。
  3. 启动与整合:点击运行。Ostorlab 会自动将所选风险与已存储的凭据和资产上下文一起打包。

主要优势

功能 说明
统一的结果 重新运行得到的发现会无缝合并到原始扫描控制台中,形成一份完整统一的审计报告。
独立执行 每个风险都隔离运行。如果您重新运行五个风险,其中一个失败不会影响其他风险的执行。
零重复 无需重命名扫描、重新上传二进制文件或管理单独的任务。平台会保留完整的会话上下文。
智能验证 内置的防护机制会在消耗令牌之前验证目标状态和参数,避免不必要的开销。

立即试用

Risk Reruns 现已适用于所有 Agentic Deep Scan。登录 Ostorlab 平台即可试用。无论您是想将调查推向更深层次,还是想完成一次中断的运行,只需选择风险、自定义设置,然后启动即可。